Conservez toute la puissance de l’automatisation par IA,
avec un contrôle renforcé de l’infrastructure.

SVCE est l’environnement d’exécution qui permet aux agents IA de la plateforme Clevi-X de fonctionner en toute sécurité en les isoler, les régir et les valider au niveau de l’infrastructure. Qui a fait quoi, et quand, est enregistré automatiquement.

Conçu pour des environnements comme le vôtre

SVCE est adapté aux organisations qui doivent respecter des exigences réglementaires, exploiter des systèmes intégrés complexes ou conserver un contrôle direct de leur infrastructure.

Services financiers · Secteur public

Environnements où la réglementation et l’audit sont obligatoires

Informatique d’entreprise

Fonctionnement unifié de systèmes complexes

Sur site

Contrôle direct de votre propre infrastructure

Natif du cloud

Opérations de charges de travail conteneurisées

Fonctionnement de SVCE au sein de la plateforme Clevi-X

SVCE n’est pas une solution autonome. Il s’agit de la couche de contrôle entre votre infrastructure et la plateforme Clevi-X, qui régit chaque exécution d’agent.

Infrastructure du client
Sur site · Cloud privé · Multicloud
SVCE · Couche de contrôle de l’infrastructure
Isolation · Accès · Audit · Contrôle de l’exécution
Plateforme Clevi-X
Agents IA · Flux de travail d’automatisation métier
Comment SVCE se compare-t-il aux approches conventionnelles ?

L’exécution directe d’agents sur un serveur est légère, mais risquée ; les machines virtuelles sont sécurisées, mais lourdes. SVCE comble cet écart grâce à des conteneurs légers.

Comparaison Agent intégré au serveur Basé sur des VM SVCE
IsolationFaibleÉlevéÉlevé (léger)
Contrôle des accèsImplémenté dans le code de l’applicationConfiguration requiseIntégré à l’environnement d’exécution
Isolation par tâcheDifficileInefficaceAutomatique par conteneur
Vitesse de provisionnement · de démantèlementRapideLentRapide
Efficacité des coûtsÉlevéFaibleÉlevé
Journaux d’auditDéveloppement personnalisé requisDéveloppement personnalisé requisJournaux intégrés en ajout uniquement
Frontières des agents IAConception personnalisée requiseConception personnalisée requisePolitiques standard incluses
Les risques liés à l’exécution directe d’agents dans un serveur

Intégrer directement un agent dans un serveur peut être rapide à mettre en place, mais l’isolation est faible et le contrôle dépend du code de l’application.

Une seule défaillance peut se propager à l’ensemble du service

Lorsque les agents s’exécutent comme logique serveur interne, une erreur, du code malveillant ou une attaque externe dans une tâche peut se propager à l’ensemble du service.

Risque — Interruption potentielle de l’ensemble du service

Le contrôle des accès dépend du code de l’application

Lorsque les autorisations sont définies dans le code de l’application, il est difficile d’appliquer un contrôle cohérent sur les données sensibles et l’accès aux API.

Risque — Contrôle limité des données et des API sensibles

Les résultats sont difficiles à vérifier

Sans environnement d’exécution fixe, une même tâche peut s’exécuter différemment, ce qui rend difficiles la reproduction, l’audit et la vérification des résultats.

Risque — Aucune reproduction, aucun audit ni aucune vérification fiables
Les quatre fondements de SVCE

Traitez les agents non pas comme de simples systèmes de réponse, mais comme des opérateurs prêts pour la production, dotés de frontières de sécurité et de privilèges d’exécution explicites.

Isolation

L’isolation basée sur des conteneurs empêche le code malveillant, les commandes anormales et les attaques externes de se propager au-delà de l’espace d’exécution d’un agent IA. Le conteneur est détruit après chaque tâche afin de réduire le risque lié aux données résiduelles.

Maintenez chaque exécution dans une limite sécurisée

Contrôle

Les agents ne choisissent jamais eux-mêmes leurs autorisations. Le Command Mediator et l’Orchestrator accordent et restreignent l’accès pour chaque tâche, en appliquant des limites différentes aux fichiers, aux réseaux, aux API, aux commandes système et aux secrets pour des rôles tels que Research, Code et Executor.

Contrôlez ce que les agents peuvent et ne peuvent pas faire au niveau de l’infrastructure

Efficacité

Les conteneurs légers démarrent plus rapidement que les machines virtuelles et sont créés uniquement lorsque le travail est prêt. Les ressources CPU, mémoire, E/S et GPU sont limitées et allouées par tâche afin d’équilibrer les coûts et les performances.

Utilisez uniquement les ressources nécessaires à chaque tâche

Mise à l’échelle

Exécutez simultanément de nombreux utilisateurs, tâches et agents. Les conteneurs s’adaptent automatiquement à l’augmentation des requêtes, les défaillances restent isolées à chaque tâche et les agents peuvent être séparés par rôle.

Évoluer de manière fiable pour de nombreux utilisateurs et agents

Les requêtes ne sont jamais exécutées immédiatement. Chaque requête passe par le Command Mediator point de contrôle, où les vérifications de politique, d’autorisation et d’approbation doivent être validées avant l’exécution dans un conteneur isolé.

Utilisateur / Flux de travail
L’IA ou l’opérateur soumet une tâche
Command Mediator
Vérifier la politique, les autorisations et les approbations avant l’exécution
Conteneur d’agent isolé
Exécuter le travail comme une unité d’exécution indépendante
Outils · API · Données
Accéder uniquement à ce que la politique autorise
↑ Chaque requête passe par
Validation des politiques
Vérification des autorisations
Transformation de commande
Flux d’approbation

Orchestrateur détermine le conteneur, les autorisations, la politique réseau, l’allocation de processeur et de mémoire, ainsi que la durée maximale d’exécution de chaque tâche.

Journal d’audit · Exemple d’enregistrement d’opérations en direct
2026-05-14 02:31:04Requêteresearch-agent → Demander l’accès à la base de données de production pour analyser les journaux de paiement
2026-05-14 02:31:05Refusécommand-mediator → Violation de la politique · Accès direct à la base de données de production bloqué · Approbation requise : req_8c4a
2026-05-14 02:33:18Approuvé@kim.ops → approve(req_8c4a) · Accès limité en lecture seule
2026-05-14 02:33:20Exécutionorchestrateur → Conteneur isolé créé · Lecture seule · Réseau restreint · TTL 10m
2026-05-14 02:33:24Auditsvce → Commandes, résultats et enregistrements d’accès stockés (ajout uniquement)
2026-05-14 02:43:21Démantèlementorchestrateur → Tâche terminée · Conteneur récupéré · Données résiduelles supprimées

Conservez la simplicité de l’automatisation de l’IA,
et portez le contrôle au niveau requis pour la production.

CLEVI

Langue et région

Les langues traduites automatiquement sont signalées. La disponibilité suit le module publié du site.

136 langues

Recommandé

1

Asie de l’Est

7

Asie du Sud-Est

11

Asie du Sud

18

Asie centrale

5

Moyen-Orient et Caucase

10

Europe de l’Ouest et Europe du Sud

16

Royaume-Uni et Irlande

4

Europe du Nord

10

Europe centrale et Balkans

14

Europe de l’Est

5

Afrique orientale

8

Afrique occidentale et Afrique centrale

9

Afrique australe

8

Amériques

5

Océanie

5